リモートワーク戦略への代替案としてのハブイニシアティブを掘り下げる:その概念の背景とチームの生産性を向上させる方法 SOC PrimeのCISOとのインタビューの後編では、 ブラッド・ガラシェンコさんとともに、SOC P […]
CVE-2023-24055 検出: KeePassの悪名高い脆弱性が平文パスワードを漏洩する可能性
注意を怠らないでください!セキュリティ研究者は、人気のあるパスワードマネージャーKeePassのユーザーに深刻な脅威をもたらす悪名高い脆弱性を発見しました。CVE-2023-24055として追跡されるセキュリティの欠陥が […]
CVE-2022-47966 エクスプロイトの検出:積極的に悪用されている Zoho ManageEngine の重大な RCE 脆弱性
今日もまた、サイバー脅威のアリーナで重要なRCEが話題を呼んでいます。今回、セキュリティ専門家は、複数のZoho ManageEngine製品に影響を与える重大なリモートコード実行の脆弱性(CVE-2022-47966) […]
Rhadamanthysマルウェア検出:新しい情報窃取型がGoogle広告とスパムメールを通じて拡散、暗号通貨ウォレットを標的に機密情報を漏洩させる
セキュリティ専門家は、悪意のあるアリーナで隠れている新しい悪意のあるサンプル、回避型スティーラー「Rhadamanthys」に光を当てました。このマルウェアは、罠を仕掛けられたユーザーを公然と使用されている正当なソフトウ […]
CISOの視点から見る混乱の時代におけるビジネス成長の推進:第一部
戦争と経済不況の課題を乗り越えつつ、SOC Primeが100%の前年比成長を達成した洞察 ロシアによるウクライナへの全面侵攻以来、SOC Primeは戦時状態の最前線で、ウクライナや我々の顧客が攻撃者の悪意あるサイバー […]
CVE-2022-42475 検出:政府機関や大企業に対する攻撃で悪用された FortiOS SSL-VPN のゼロデイ脆弱性
注意を払いましょう!セキュリティ研究者は、グローバルなサイバー防衛コミュニティに対して、FortiOS SSL-VPNのゼロデイ脆弱性について警告しています。この脆弱性は2022年12月に修正されました。CVE-2022 […]
Raspberry Robin Malware Detection: Enhanced Worm-Like Version Attacking European Financial Institutions
どんな休日シーズンでも、敵は無防備な被害者を狙う新たな悪意あるトリックを発明するための休暇を取ることはありません。先週、セキュリティ研究者は、ヨーロッパ諸国の金融および保険会社を標的とするために利用された、ワームのような […]
Turla活動検出:ウクライナを標的とするロシアのサイバー諜報グループが10年前のUSB経由で配布されるAndromedaマルウェアを使用して新しいバックドアを拡散
USBを介して拡散するマルウェアが初期のアクセス手段として人気を集めている昨今、サイバー防衛者は組織の重要なインフラを守るため警戒を怠りません。最近、サイバーセキュリティ研究者は、ロシアに関連付けられたサイバースパイグル […]
SOC Prime は The Prime Hunt を導入
すべての脅威ハンターのために単一のUIで脅威調査を簡素化し、ブラウザ内で直接操作 The Prime Huntは、業界初のプラットフォーム非依存のUIとして機能するオープンソースのブラウザ拡張機能です。SIEMやEDRに […]
BlueNoroff グループ活動検出: 脅威アクターが Windows の Web マーク (MoTW) 保護を回避する新手法を適用
より大きな一部であるBlueNoroff ラザルスグループは、金銭的利益を得ることを目的としたハッキング集団です。このグループは、暗号通貨の盗難で知られており、初期の侵入には一般的にWord文書やLNKファイルを使用して […]